はじめまして。
Application Gateway WAF では以下2つの観点で実現不可かと存じます(WAFについては以下参照)。
Azure Application Gateway の Web アプリケーション ファイアウォール v2 カスタム規則
- WAF は外部からの攻撃を防ぐもの
本件の場合、内部から外部へのアップロードを防ぎたいように見えますが方向が逆となります - RequestUri に .exe は記述しない
URI は HTTP通信で特定の場所を指定する際に利用します
URIの理解
特定拡張子の送信を防ぐ方法は直ぐに見い出せずですが、特定宛先以外の通信を防ぎたい場合は Azure Firewall を用いることが一案になります(ホワイトリスト形式で利用可)。
Azure Firewall の各ルールの動作について